Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
наличие подключения УЦ к сетям общего пользования
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
ну и в итоге мы пришли к чему?
P.S. Блин, любой топик из-за Вас, Павел, превращается во флудильню
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 10.01.2008(UTC) Сообщений: 33 Откуда: г.Волгоград
|
Laroux написал:настройте на ЦРе правило, которое будет класть СОС на какой-нить сервер в вашей локалке и затем уже раскладывайте его на хостинги.
Обратите внимание, что для торговых площадок необходимо как минимум два пути к СОС, расположенным на разных IP А что если из этого сервера в локалке будет доступ в интернет это уже не будет считаться, что ЦР не подключен к сетям общего пользования? Физически то подключение будет иметь место. |
Удостоверяющий центр ООО "Бинтех" |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2011(UTC) Сообщений: 554   Откуда: Москва Сказал «Спасибо»: 52 раз Поблагодарили: 45 раз в 28 постах
|
Laroux написал: любой топик из-за Вас, Павел, превращается во флудильню спасибо, польщен, но все-таки откуда выдержку дали?(какая площадка) меня заинтересовало
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,504   Сказал «Спасибо»: 554 раз Поблагодарили: 2250 раз в 1756 постах
|
shkodnik написал:Laroux написал:Павел, Вы логически сами посудите-то: на кой икс надо публиковать СОС на двух разных доменах? Смысл? один пров может дать 2 разных ip главное обеспечить 24/7 режим доступности и актуальности ага, обеспечишь как же... пров будет гарантировать (на 100% ?) поэтому и написано: 2 интернет-провайдера... было у меня на днях: 2 IP и один провайдер - отвалилось - "ждите, идут восстановительные работы" |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
И всё-таки хотелось ещё раз уточнить: Есть ли возможность посмотреть типовые схемы организации УЦ с наличием возможности обращения к нему через интернет, не вызывающие претензий ФНС? Мы же не первые хотим к ФНС "приобщиться"? Ведь не один десяток УЦ уже работают с ФНС - и как у них с ССОП? Достаточно ли натирования и МЭ? Или нужен как у электриков - "видимый разрыв" между УЦ и интернетом??? Требование по количеству площадок лучше вывести за рамки обсуждения, пожалуйста (Laroux - спасибо за напоминание!) Отредактировано пользователем 21 августа 2012 г. 16:12:01(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2011(UTC) Сообщений: 554   Откуда: Москва Сказал «Спасибо»: 52 раз Поблагодарили: 45 раз в 28 постах
|
Вопрос интересный, переадресовал его в ГНИВЦ, жду ответа.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
shkodnik написал:Вопрос интересный, переадресовал его в ГНИВЦ, жду ответа. Cпасибо! С большим нетерпением....
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
avm, и все-таки давайте мы с Вами определимся, как у Вас реализованы требования к СОС для площадок. Это (возможно) поможет и в решении вопроса с аккредитацией в ГНИВЦ. Да и мне самому интересно... Итак: 1. avm написал:ЦР имеет внешний "белый"IP, УЦ расположен за МЭ соответствующего класса это реализация согласно раздела 4 "ЖТЯИ.00067-02 90 11. КриптоПро УЦ. Руководство по безопасности"? И все у Вас настроено именно так, как описано в "Руководстве"? 2. Где находится "второй СОС"?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 10.01.2008(UTC) Сообщений: 33 Откуда: г.Волгоград
|
Laroux написал:avm, и все-таки давайте мы с Вами определимся, как у Вас реализованы требования к СОС для площадок. Это (возможно) поможет и в решении вопроса с аккредитацией в ГНИВЦ. Да и мне самому интересно... Итак: 1. avm написал:ЦР имеет внешний "белый"IP, УЦ расположен за МЭ соответствующего класса это реализация согласно раздела 4 "ЖТЯИ.00067-02 90 11. КриптоПро УЦ. Руководство по безопасности"? И все у Вас настроено именно так, как описано в "Руководстве"? 2. Где находится "второй СОС"? Так и первый СОС не обязательно должен находится на ЦР имеющем доступ в интернет, достаточно разместить на разных хостингах (например платных) имеющих разных провайдеров подключения к сети Интернет. |
Удостоверяющий центр ООО "Бинтех" |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Laroux написал:avm, и все-таки давайте мы с Вами определимся, как у Вас реализованы требования к СОС для площадок. Это (возможно) поможет и в решении вопроса с аккредитацией в ГНИВЦ. Да и мне самому интересно...
Итак: 1. это реализация согласно раздела 4 "ЖТЯИ.00067-02 90 11. КриптоПро УЦ. Руководство по безопасности"? И все у Вас настроено именно так, как описано в "Руководстве"? 2. Где находится "второй СОС"? Я несколько ранее писал, что второй день на этой работе и быстро ответить на Ваши вопросы не смогу... Сейчас найду этот "ЖТЯИ.00067-02 90 11", почитаю. Относительно размещения второго СОС - аналогично: пока ещё сам не разобрался... УЦ, насколько я понял, помогала внедрять местная ИБ-компания, но, учитывая общее количество УЦ в городе - вряд ли у них имеется большой опыт. М.б. и достаточный, не знаю, но - точно не большой... Ну а что до меня - с крипто про раньше работал врамках инсталляций и сопровождения "Заставы", практического опыта "на стороне УЦ" мало... разбираюсь. Повторюсь - сейчас для меня неактуально выполнение требований площадок - мы аттестованы, значит они выполняются. Я не могу найти хотя бы приблизительных схем УЦ, работающих с ФНС - но ведь это же не закрытые документы ФСБ? Возможно, это коммерческие секреты интеграторов?
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
наличие подключения УЦ к сетям общего пользования
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close